จากข่าวประกาศการแข่งขัน Mobile Pwn2Own 2013 ซึ่งจัดขึ้นที่การประชุม PacSec กลุ่มแฮ็กเกอร์จากญี่ปุ่นและอีกกลุ่มหนึ่งจากจีนได้ประสบความสำเร็จในการแฮ็ก Galaxy S4 และ iPhone 5 แล้ว โดยแต่ละรายการมีรายละเอียดดังนี้
- กลุ่ม Mitsui Bussan Secure Directions (MBSD) จากญี่ปุ่นประสบความสำเร็จในการใช้ช่องโหว่ 0-day ในการแฮ็กและเข้าควบคุม Galaxy S4 ได้อย่างสมบูรณ์แบบ โดย MBSD ได้รับเงินรางวัลจากการแฮ็กครั้งนี้ไปเป็นจำนวน $40,000
- กลุ่ม Keen Cloud Tech จากประเทศจีนได้ใช้ช่องโหว่ที่เตรียมมาในการแฮ็ก iPhone 5 ซึ่งติดตั้ง iOS เวอร์ชัน 7.0.3 ผ่านทาง Safari และแสดงการขโมยข้อมูลบัญชีผู้ใช้ Facebook จากอุปกรณ์ที่ใช้ iOS เวอร์ชัน 6.1.4 ด้วย โดยทีมนี้ได้รับเงินรางวัลไป $27,500 ซึ่งนับว่าเป็นทีมจากจีนทีมแรกที่เป็นผู้ชนะการแข่งขัน Pwn2Own
- ผลงานสุดท้ายมาจากแฮ็กเกอร์นิรนาม Pinkie Pie ได้รับเงินรางวัลไป $50,000 จากผลงานการแฮ็ก Chrome โดยใช้ช่องโหว่ Integer overflow และช่องโหว่เพื่อหลบหลีกการทำงานของ sandbox ซึ่งติดตั้งบน Nexus 4 และ Galaxy S4 ทำให้แฮ็กเกอร์สามารถเข้าถึงข้อมูลต่างๆ ของเบราว์เซอร์ โดยเขายังสาธิตการใช้ช่องโหว่นี้เพื่อรันคำสั่งอันตรายด้วย
โดยผู้เข้าแข่งขันที่ชนะจะให้ข้อมูลเกี่ยวกับช่องโหว่ที่ใช้งานแก่ผู้พัฒนาต่อไป
on
note 3 หายสงใสเจาะยากไป
popconpor Sun, 17/11/2013 - 22:57
note 3 หายสงใสเจาะยากไป สงใสกลุ่มแฮ็กเกอร์โดน KNOX เล่นงานไปชะแล้ว o_O
ล้อเล่น 555
สงสัย
makeithard Mon, 18/11/2013 - 04:37
In reply to note 3 หายสงใสเจาะยากไป by popconpor
สงสัย
Knoxนี่เจาะยากจริงครับ
Mrcheir Sun, 17/11/2013 - 22:58
Knoxนี่เจาะยากจริงครับ ขนาดเทพๆในxdaยังต้องทำได้แค่ถอดออกไป
ในงานมี Windows Phone
hisoft Mon, 18/11/2013 - 00:04
ในงานมี Windows Phone บ้างมั้ยครับ?
จะมีเป็น Nokia Lumia 1020
pe3z Mon, 18/11/2013 - 00:37
In reply to ในงานมี Windows Phone by hisoft
จะมีเป็น Nokia Lumia 1020 ครับ แต่ยังไม่มีข่าวถูกแฮ็กออกมาครับ
ขอบคุณครับ พอดีหาข้อมูลไม่เจอ
hisoft Mon, 18/11/2013 - 02:48
In reply to จะมีเป็น Nokia Lumia 1020 by pe3z
ขอบคุณครับ พอดีหาข้อมูลไม่เจอ
ที่มา 1, 2
PaPaSEK Mon, 18/11/2013 - 09:19
ที่มา 1, 2 เป็นลิงค์เดียวกันครับ
แก้ไขแล้วครับ ขอบคุณครับ
pe3z Mon, 18/11/2013 - 17:31
In reply to ที่มา 1, 2 by PaPaSEK
แก้ไขแล้วครับ ขอบคุณครับ
คนธรรมดาอย่างผมสงสัยว่า
alph501 Mon, 18/11/2013 - 09:52
คนธรรมดาอย่างผมสงสัยว่า ไอ้คำว่า "คำสั่งอันตราย" นี่มันเป็นคำสั่งแบบไหนครับ
คือลบข้อมูลหมด ส่งข้อมูลไปยังแฮกเกอร์ทำลายเครื่อง หรืออย่างไรเหรอครับ
ผมเดาอย่างคนธรรมดาว่า
jinxplay Mon, 18/11/2013 - 15:48
In reply to คนธรรมดาอย่างผมสงสัยว่า by alph501
ผมเดาอย่างคนธรรมดาว่า การโจมตีทั่วไปมี 3 เป้าหมายนะครับ
ตามต้นฉบับเดิมคือ remote code
pe3z Mon, 18/11/2013 - 17:33
In reply to คนธรรมดาอย่างผมสงสัยว่า by alph501
ตามต้นฉบับเดิมคือ remote code execution ซึ่งหมายความว่าแฮ็กเกอร์จะสามารถสั่งคำสั่งใดๆ ก็ได้กับเป้าหมายจากระยะไกลครับ
ตัวอย่างเช่นการสั่งให้มีการอัพโหลดข้อมูลที่แฮกได้หรือลบข้อมูลเป็นต้นครับ
Pinkie Pie นี่ไม่ธรรมดาเลยแฮะ
Ferrited Mon, 18/11/2013 - 10:46
Pinkie Pie นี่ไม่ธรรมดาเลยแฮะ
เงินรางวัลมากน้อย
tawisatima Mon, 18/11/2013 - 10:48
เงินรางวัลมากน้อย ขึ้นกับอะไรครับ เทคนิคการแฮ็คเหรอ
เงินรางวัลที่เค้าตั้งไว้มั้งค
tanit9999 Mon, 18/11/2013 - 12:03
In reply to เงินรางวัลมากน้อย by tawisatima
เงินรางวัลที่เค้าตั้งไว้มั้งครับ เทคนิคอะไรถ้ามันแฮคได้เหมือนกันก็ไม่ต่างกันหรอกครับ
ลองดูจากประกาศการแข่งขันเลยคร
pe3z Mon, 18/11/2013 - 17:35
In reply to เงินรางวัลมากน้อย by tawisatima
ลองดูจากประกาศการแข่งขันเลยครับ
น่าจะขึ้นกับช่องทางครับ เช่น
langisser Mon, 18/11/2013 - 10:54
น่าจะขึ้นกับช่องทางครับ เช่น ผ่าน browser ได้เท่านี้ ผ่าน is ได้เท่านี้ มั้งครับ ทางผู้จัดงานเค้าประกาศไว้แล้ว
Pwn2Own อ่านข่าวมาตั้งนานแล้ว
Fr13ay Mon, 18/11/2013 - 13:42
Pwn2Own อ่านข่าวมาตั้งนานแล้ว สรุป คำนี้อ่านว่าไงอ่ะครับ
The name "Pwn2Own" is derived
theoneox Mon, 18/11/2013 - 15:23
In reply to Pwn2Own อ่านข่าวมาตั้งนานแล้ว by Fr13ay
The name "Pwn2Own" is derived from the fact that contestants must "pwn" or hack the device in order to "own" or win it.
ผมเองอ่านว่า 'โพนทูว์โอน'
pe3z Mon, 18/11/2013 - 17:37
In reply to Pwn2Own อ่านข่าวมาตั้งนานแล้ว by Fr13ay
ผมเองอ่านว่า 'โพนทูว์โอน' ครับ
Pawned to Owned มันเป็น L337
leeyiankun Mon, 18/11/2013 - 18:10
In reply to Pwn2Own อ่านข่าวมาตั้งนานแล้ว by Fr13ay
Pawned to Owned มันเป็น L337 speak นี่ครับ พวกแฮกเกอร์ชอบใช้ตัวเลขสับกับการลดสระทิ้งไปเพื่อลดความยาวคำ
เคยเห็นL337 speak เป็นย่อหน้าแล้วอยากจะบ้าตาย คนอ่านได้นี่มัน1nwจริงๆ
/อ๊ะ
+1
คุณเพนกวิ้น Mon, 18/11/2013 - 18:10
In reply to Pawned to Owned มันเป็น L337 by leeyiankun
+1
พอนทูโอน ครับ
mr_tawan Mon, 18/11/2013 - 18:37
In reply to Pwn2Own อ่านข่าวมาตั้งนานแล้ว by Fr13ay
พอนทูโอน ครับ
porn2own
dtobelisk Mon, 18/11/2013 - 23:53
In reply to พอนทูโอน ครับ by mr_tawan
porn2own